En tjenestespesifikasjon bør defineres sammen med leverandøren. Her defineres hvilke plikter leverandøren og kunden har, eksempelvis hvor raskt sikkerhetshendelser skal håndteres, rapporteringsveier etc.
Vilkår og ansvar bør også defineres tydelig. Hvem er ansvarlig for hva og med hvilke følger, for eksempel dersom leverandøren ikke lykkes å levere?
Glem ikke at den som har mest å tape i denne sammenheng alltid er kunden, ettersom det er deres kundedatabase eller lignende som spres på Internett etter en inntrengning. Dette er det viktig å ha i tankene når en lager en tjenestespesifikasjon og definerer vilkår og ansvar.